Ievainojamība cPanel & WHM programmatūrā

cPanel & WHM domēnu piesaistīšanas (domain parking) funkcijā ir atklāta ievainojamība CVE-2026-65643. Tā ļauj autentificētam cPanel lietotājam, kuram ir tiesības pievienot piesaistītos (parked) vai papildu (addon) domēnus, izveidot failus uz servera, apejot paredzētos piekļuves ierobežojumus.
Ievainojamības sekmīgas izmantošanas gadījumā uzbrucējs var panākt koda izpildi ar sistēmas administratora (root) tiesībām. Tādējādi iespējams iegūt pilnu kontroli pār serveri un piekļūt visiem tajā izvietotajiem lietotāju kontiem, tīmekļvietnēm un datubāzēm, kā arī mainīt vai dzēst tajos esošo informāciju.
| Programmatūra | Skartās versijas | Labotās versijas |
| cPanel/WHM | Visas atbalstītās versijas | 11.110.0.141 vai jaunāka 11.134.0.53 vai jaunāka 11.136.0.37 vai jaunāka 11.138.0.2 vai jaunāka WP2 11.138.1.7 vai jaunāka |
Aicinām pēc iespējas ātrāk uzstādīt pieejamos drošības atjauninājumus, ja tas vēl nav izdarīts.
Vairāk informācijas: https://support.cpanel.net/hc/en-us/articles/42959571221527-Security-CVE-2026-65643-Vulnerability-in-cPanel-s-Domain-Parking-Functionality-August-27-2026







